
- Главная
- Каталог
- Интернет технологии
- Белый хакер Cyber Security🧑🏻💻
Белый хакер Cyber Security🧑🏻💻
Канал с взрослой аудиторией интересующейся информационной безопасностью и в частности языками C++,SQL,Java,Python,JavaScript,C#, Html.
Кибербезопасность-направление будущего и разбираться нужно прямо здесь и сейчас.
Статистика канала
👨💻 Схема простая, но рабочая. Пишут сотруднику в Teams, представляются IT-поддержкой, просят открыть screen-sharing. Дальше в прямом эфире убеждают ввести credentials в текстовый файл и подтвердить MFA. Человек думает что решает какую-то рабочую проблему, а на деле только что отдал доступ.{}
ffuf -u https://target/api/v1/FUZZ -w /usr/share/seclists/Discovery/Web-Content/api-endpoints.txt -mc 200,201,301,302,403 -fc 404 -t 40 -H "Authorization: Bearer TOKEN"{}
Документации нет, swagger не торчит, но эндпоинты где-то существуют. ffuf перебирает их по словарю и показывает что отвечает, часто находит то что не задокументировано и не светится снаружи.
👨💻 Эта сборка ищет всё что может быть интересным.{}
-u с FUZZ - место куда подставляются слова из словаря, можно вставить в любую часть запроса
-w - словарь, у SecLists есть отдельные списки под API, лучше чем generic директории
-mc - какие статус-коды считать результатом, 403 тоже берём, закрытый эндпоинт это уже информация
-fc 404 - фильтруем мусор
-t 40 - потоки, на реальных таргетах лучше не задирать выше
-H - если уже есть токен, сразу добавляем чтобы видеть авторизованные эндпоинты
P.S Самое интересное обычно за 403: эндпоинт существует, но доступ закрыт. Иногда достаточно поменять метод с GET на POST или добавить X-Original-URL.
Какой словарь используете под API? 👇
#команда #ffuf #pentest
👨💻Большинство атак не ломают шифрование, они его обходят. Зачем расшифровывать трафик если можно украсть сессионный токен и зайти как обычный пользователь. Кейс с iOS и Signal свежий пример: переписка зашифрована, но уведомления оседали в системной базе в открытом виде и ФБР спокойно их прочитало через форензику.{}
👨💻 Вместе с ней закрыли ещё две: CVE-2026-22720, stored XSS, и CVE-2026-22721, эскалация привилегий до административного доступа. Затронуты VMware Aria Operations 8.x и VMware Cloud Foundation/vSphere Foundation 9.x.{}
8.18.6 и Cloud Foundation 9.0.2.0. Если обновиться сейчас не получается, Broadcom выложили workaround-скрипт aria-ops-rce-workaround.sh, запускается от root на каждой ноде.
👨💻 Механика простая. Капча состоит из нескольких шагов, каждый триггерит новое SMS. Телефонные приложения открываются автоматически с уже заполненным номером и текстом - пользователь просто жмёт отправить. За четыре шага уходит до 60 сообщений на 15 разных номеров в 17 странах. Итого около $30 с одного человека. Немного, но при масштабе сходится.{}
👨💻Gemini в Chrome работает через отдельный компонент на chrome://glic, который загружает веб-приложение внутри WebView. WebView случайно выпал из списка компонентов защищённых от вмешательства расширений. В итоге расширение с доступом к declarativeNetRequest API, тому самому которым пользуются блокировщики рекламы, могло инжектировать JavaScript прямо в панель и взаимодействовать со всеми её привилегиями.{}
143.0.7499.192.
#attack #Infosec #socialengeering
Отзывы канала
всего 71 отзыв
- Добавлен: Сначала новые
- Добавлен: Сначала старые
- Оценка: По убыванию
- Оценка: По возрастанию
Каталог Телеграм-каналов для нативных размещений
Белый хакер Cyber Security🧑🏻💻 — это Telegam канал в категории «Интернет технологии», который предлагает эффективные форматы для размещения рекламных постов в Телеграмме. Количество подписчиков канала в 29.7K и качественный контент помогают брендам привлекать внимание аудитории и увеличивать охват. Рейтинг канала составляет 32.0, количество отзывов – 71, со средней оценкой 5.0.
Вы можете запустить рекламную кампанию через сервис Telega.in, выбрав удобный формат размещения. Платформа обеспечивает прозрачные условия сотрудничества и предоставляет детальную аналитику. Стоимость размещения составляет 11188.8 ₽, а за 292 выполненных заявок канал зарекомендовал себя как надежный партнер для рекламы в TG. Размещайте интеграции уже сегодня и привлекайте новых клиентов вместе с Telega.in!
Вы снова сможете добавить каналы в корзину из каталога
Комментарий